Condividi tramite


az spring app identity

Nota

Questo riferimento fa parte dell'estensione spring per l'interfaccia della riga di comando di Azure (versione 2.56.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az spring app identity . Altre informazioni sulle estensioni.

Gestire le identità gestite di un'app.

Comandi

Nome Descrizione Tipo Stato
az spring app identity assign

Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app.

Estensione Disponibilità generale
az spring app identity force-set

Forzare l'impostazione delle identità gestite in un'app.

Estensione Disponibilità generale
az spring app identity remove

Rimuovere l'identità gestita da un'app.

Estensione Disponibilità generale
az spring app identity show

Visualizzare le informazioni sull'identità gestita dell'app.

Estensione Disponibilità generale

az spring app identity assign

Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app.

az spring app identity assign --name
                              --resource-group
                              --service
                              [--role]
                              [--scope]
                              [--system-assigned {false, true}]
                              [--user-assigned]

Esempio

Abilitare l'identità assegnata dal sistema.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Abilitare l'identità assegnata dal sistema in un'app con il ruolo "Lettore".

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Assegnare due identità gestite assegnate dall'utente a un'app.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.

Parametri facoltativi

--role

Nome o ID del ruolo a cui verrà assegnata l'identità gestita.

--scope

L'ambito a cui l'identità gestita ha accesso.

--system-assigned

Abilitare l'identità gestita assegnata dal sistema in un'app.

valori accettati: false, true
--user-assigned

ID risorsa identità gestita assegnata dall'utente separati da spazi a assgin a un'app.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az spring app identity force-set

Forzare l'impostazione delle identità gestite in un'app.

az spring app identity force-set --name
                                 --resource-group
                                 --service
                                 --system-assigned
                                 --user-assigned

Esempio

Forzare la rimozione di tutte le identità gestite in un'app.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Forzare la rimozione di tutte le identità gestite assegnate dall'utente in un'app e abilitare o mantenere l'identità gestita assegnata dal sistema.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Forzare la rimozione dell'identità gestita assegnata dal sistema in un'app e assegnare o mantenere le identità gestite assegnate dall'utente.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.

--system-assigned

Valori consentiti: ["enable", "disable"]. Usare "enable" per abilitare o mantenere l'identità gestita assegnata dal sistema. Usare "disable" per rimuovere l'identità gestita assegnata dal sistema.

--user-assigned

Valori consentiti: ["disable", ID delle risorse di identità gestite assegnate dall'utente separate da spazi]. Usare "disable" per rimuovere tutte le identità gestite assegnate dall'utente, usare gli ID risorsa per assegnare o mantenere le identità gestite assegnate dall'utente.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az spring app identity remove

Rimuovere l'identità gestita da un'app.

az spring app identity remove --name
                              --resource-group
                              --service
                              [--system-assigned {false, true}]
                              [--user-assigned]

Esempio

Rimuovere l'identità gestita assegnata dal sistema da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Rimuovere le identità gestite assegnate dal sistema e assegnate dall'utente da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Rimuovere tutte le identità gestite assegnate dall'utente da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.

Parametri facoltativi

--system-assigned

Rimuovere l'identità gestita assegnata dal sistema.

valori accettati: false, true
--user-assigned

ID risorsa identità gestita assegnata dall'utente separati da spazi da rimuovere. Se non viene specificato alcun ID, rimuovere TUTTE le identità gestite assegnate dall'utente.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az spring app identity show

Visualizzare le informazioni sull'identità gestita dell'app.

az spring app identity show --name
                            --resource-group
                            --service

Esempio

Visualizzare le informazioni sull'identità gestita di un'app.

az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.